服务器之家:专注于服务器技术及软件下载分享
分类导航

云服务器|WEB服务器|FTP服务器|邮件服务器|虚拟主机|服务器安全|DNS服务器|服务器知识|Nginx|IIS|Tomcat|

服务器之家 - 服务器技术 - DNS服务器 - 从断网事件分析DNS服务器拒绝服务攻击

从断网事件分析DNS服务器拒绝服务攻击

2019-05-19 09:19未知服务器之家 DNS服务器

2009年5月19日21时50分开始,江苏、安徽、广西、海南、甘肃、浙江等6省用户申告访问网站速度变慢或无法访问。主要表现为域名解析(DNS)响应缓慢或者无法解析。直至5月22日事件才渐渐平息。

事件原因和分析

此次事件是一次联动事件,主要分为两个部分:

1、DNSPod站点的DNS服务器被超过10Gbps流量的DDoS攻击击垮疑似因为是网络游戏私服之间的相互争夺生意,导致一家私服运营商发动了上千台僵尸主机对DNSPod发动了DDoS洪水攻击,导致DNS服务器过载以及线路堵塞。

2、暴风影音的大量频繁的向电信DNS主服务器发起解析。导致各地区电信主DNS服务器超负荷。

暴风影音作为广泛使用的软件,有成千上万的用户安装使用。然而其DNS解析机制存在缺陷。暴风公司仅仅在DNSPod站内部署了一个DNS解析站点,同时暴风影音软件在发生无法解析域名的时候会大量频繁的向运营商的DNS服务器发起查询,运营商DNS再向位于DNSPod内的暴风公司DNS服务器查询,未果。这样导致了大量的查询,客观上构成了对电信DNS服务器的DDoS攻击。

由于暴风影音使用用户非常多,其攻击能力高出僵尸网络几个数量级,导致多个省市电信DNS主服务器过载。

FortiGate IPS对策

DNS服务器作为互联网的一个核心部分容易遭受到攻击,要彻底解决这个问题,只有不断的完善Internet安全架构本身,比如检测和清除僵尸网络、保障每一台接入到Internet的PC的安全性、建立快速DoS溯源机制等。然而安全的Internet架构不是一朝一夕能够建立起来的,因此对DNS的攻击防护就成为一项重要的安全措施。

对于以上两部分的原因,FortiGate IPS分别有不同的对策。

1、对于没有规律的大规模DDoS攻击,FortiGate IPS具有硬件级的防御能力。它采用专用加速芯片对DDoS攻击进行识别,可以判断出哪些是攻击包,那些是正常访问流量,从而将正常访问流量放过而阻挡住攻击数据包。这样DNS服务器不会因受到攻击而过载。

FortiGate IPS有超过每秒10万pps的抗DDoS攻击能力。

从断网事件分析DNS服务器拒绝服务攻击

图一:FortiGate 抗DDoS配置

2、对于有规律的大规模DDoS攻击,比如由暴风影音软件发起的对baofeng.com的大量DNS查询,FortiGate可以制定相应检测规则,暂时阻挡含有baofeng.com域名的查询,使得DNS服务器不会过载。

从断网事件分析DNS服务器拒绝服务攻击

图二:FortiGate IPS特征

FortiGate IPS特点简介

1、混合式、多类型的攻击防御

Fortinet的全系列安全产品可以提供集成、完整的解决方案,它可以实现对混合攻击、入侵企图、病毒、木马、蠕虫、间谍软件、灰色软件、广告软件和拒绝式攻击等种类广泛的攻击和恶意行为。Fortinet采用基于网络的ASIC加速的硬件平台,以及一系列的高级的动态入侵检测引擎,可以以更低的总体拥有成本,实现针对多种攻击的更高级别的安全和业内领先的性能。这些安全引擎是由Foitinet屡或殊荣的FortiOSTM,可以单独部署,也可以集成在一起提供全面的安全解决方案。

2、全球的IPS研发团队

FortiGuard的IPS服务是由Fortinet全球的安全专家团队来维护,他们在识别一种新的攻击后两个小时内予以响应。Fortinet安全专家与很多像CERT和SANS这样的攻击检测组织合作来发现新的漏洞,编写特征值、异常检测引擎和阻断方法,在漏洞成为威胁前升级用户的FortiGate的IPS系统。FortiGuard的可扩展的分布式网络可以在几分钟内,推动地升级所有的FortiGate的IPS系统。

延伸 · 阅读

精彩推荐
  • DNS服务器域名注册信息在哪里找到 dns

    域名注册信息在哪里找到 dns

    域名注册 信息是指与特定域名相关的所有详细信息,包括域名所有者的姓名、联系方式、注册日期和到期日期等。了解如何查找域名的注册信息对于确保网...

    未知1732023-11-28
  • DNS服务器域名注册dns教程

    域名注册dns教程

    域名注册 DNS 教程 欢迎阅读本篇 DNS 教程,本文将为你详细介绍域名注册和 DNS 配置的步骤。无论你是想注册一个新的域名或者是想更改现有域名的 DNS 设置...

    未知1982023-11-01
  • DNS服务器dns域名解析无法设置-域名及账户问题

    dns域名解析无法设置-域名及账户问题

    问:,dns域名解析无法设置 答:您好,进行修复了,您再重新添加试试,非常感谢您长期对我司的支持! 问:你好,请问我绑定的此域名,怎么没看到空间...

    未知1722023-07-02
  • DNS服务器不按常理的DNS服务器 未响应怎么搞?

    不按常理的DNS服务器 未响应怎么搞?

    网络连接不上原因有很多,其中 DNS服务器 未响应这个问题让不少人受到困扰。当联网出现异常,诊断出结果显示 DNS服务器未响应 怎么办?首先我们先来了...

    腾正科技2652019-05-19
  • DNS服务器从断网事件分析DNS服务器拒绝服务攻击

    从断网事件分析DNS服务器拒绝服务攻击

    2009年5月19日21时50分开始,江苏、安徽、广西、海南、甘肃、浙江等6省用户申告访问网站速度变慢或无法访问。主要表现为域名解析(DNS)响应缓慢或者无法...

    未知6912019-05-19
  • DNS服务器无法修改域名dns-域名及账户问题

    无法修改域名dns-域名及账户问题

    问:修改成图上显示的内容,直接提示错误,无法修改域名dns 答:您好,已为您处理,目前域名使用的是我司默认dns, 若需要修改其他dns请您再重试下,非常...

    未知1632023-07-03
  • DNS服务器Win10怎么修改DNS 如何把DNS设置为百度公共DNS

    Win10怎么修改DNS 如何把DNS设置为百度公共DNS

    DNS 对于我们来说非常的重要,有时候无法上网就是由于DNS设置不当造成的,有时候上网时经常弹出广告,也是由于DNS被挟持所导致的,那么我们怎么样来修...

    百度经验10112019-06-29
  • DNS服务器腾讯云服务器怎么查看dns

    腾讯云服务器怎么查看dns

    标题:深入解析腾讯 云服务器 的DNS配置和查询方法 引言: 在云计算领域, 腾讯云 作为国内领先的云服务提供商,提供了全面而强大的云服务器服务。作...

    未知1132023-08-01